Proof Key of Code Exchange (PKCE)
PKCE Flow in Corppass
How PKCE Works
Step 1: Client Generates a Code Verifier
Step 2: Client Derives a Code Challenge
Step 3: Client Sends Authorization Request with Code Challenge (via PAR)
POST /request
response_type=code
client_id=abc123
....
code_challenge=hu0mAmPq8n91vRqudsGmriiG7blJDJS0bsDeOmEt17M
code_challenge_method=S256Step 4: Redirect User to Authorization Endpoint with request_uri
Step 5: Authorization Server Responds
Step 6: Client Sends Token Request with Code Verifier
Step 7: Authorization Server Verifies Code Verifier
Last updated